Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Руководство пользователя для коммутаторов ZyXEL ES-3124.pdf
Скачиваний:
307
Добавлен:
11.04.2014
Размер:
10.84 Mб
Скачать

Глава 30 Контроль доступа

Таблица 103

Команды Trap протокола SNMP для коммутатора (Switch) (продолжение)

ОПЦИЯ

 

МЕТКА ОБЪЕКТА

ИДЕНТИФИКАТОР ОБЪЕКТА

ОПИСАНИЕ

mactable

 

MacTableFullEventOn

ES-3124:

Эта команда Trap отправляется

 

 

 

1.3.6.1.4.1.890.1.5.8.12.27.2.1

при использовании более 99%

 

 

 

ES-3124 PWR:

таблицы MAC-адресов.

 

 

 

1.3.6.1.4.1.890.1.5.8.14.27.2.1

 

 

 

 

ES-3124-4F:

 

 

 

 

1.3.6.1.4.1.890.1.5.8.26.32.2.1

 

 

 

 

ES-3124F:

 

 

 

 

1.3.6.1.4.1.890.1.5.8.31.32.2.1

 

 

 

 

 

 

 

 

MacTableFullEventClear

ES-3124:

Эта команда Trap отправляется

 

 

 

1.3.6.1.4.1.890.1.5.8.12.27.2.2

при использовании менее 95%

 

 

 

ES-3124 PWR:

таблицы MAC-адресов.

 

 

 

1.3.6.1.4.1.890.1.5.8.14.27.2.2

 

 

 

 

ES-3124-4F:

 

 

 

 

1.3.6.1.4.1.890.1.5.8.26.32.2.2

 

 

 

 

ES-3124F:

 

 

 

 

1.3.6.1.4.1.890.1.5.8.31.32.2.2

 

 

 

 

 

 

rmon

 

RmonRisingAlarm

1.3.6.1.2.1.16.0.1

Эта команда Trap отправляется

 

 

 

 

при выходе переменной за

 

 

 

 

пределы верхнего порогового

 

 

 

 

значения RMON.

 

 

 

 

 

 

 

RmonFallingAlarm

1.3.6.1.2.1.16.0.2

Эта команда Trap отправляется

 

 

 

 

при выходе переменной за

 

 

 

 

пределы нижнего порогового

 

 

 

 

значения RMON.

 

 

 

 

 

30.3.4 Настройка SNMP

Доступ к экрану SNMP осуществляется с экрана Access Control. Чтобы вернуться к экрану Access Control, выберите пункт Access Control.

278

Руководство пользователя по серии ES-3124

Глава 30 Контроль доступа

Рисунок 144 Экран Management > Access Control > SNMP

Поля экрана описаны в следующей таблице.

Таблица 104 Экран Management > Access Control > SNMP

ПОЛЕ

ОПИСАНИЕ

General Setting В данном разделе определяются версия SNMP и параметр community

 

(пароль).

 

 

Version

Выберите версию SNMP для коммутатора. Версия SNMP, установленная на

 

коммутаторе, должна совпадать с версией на менеджере SNMP. Выберите

 

вариант SNMP версии 2c (v2c), SNMP версии 3 (v3) или оба этих варианта

 

(v3v2c).

 

Примечание: SNMP версии 2c обратно совместим с SNMP

 

версии 1.

 

 

Get Community

Введите значение Get Community – это пароль для входящих запросов Get и

 

GetNext от станции управления.

 

Строка Get Community используется менеджерами SNMP только при

 

выборе SNMP версии 2c и ниже.

 

 

Set Community

Введите значение Set Community – это пароль для входящих запросов Set

 

от станции управления.

 

Строка Set Community используется менеджерами SNMP только при выборе

 

SNMP версии 2c и ниже.

 

 

Trap Community

Введите значение Trap Community – это пароль, отправляемый SNMP-

 

менеджеру с каждой командой Trap.

 

Строка Trap Community используется менеджерами SNMP только при

 

выборе SNMP версии 2c и ниже.

 

 

Trap Destination

В данном разделе настраивается, куда должны отправляться команда Trap

 

SNMP коммутатором.

 

 

Version

Укажите версию SNMP для отправки сообщений Trap.

Руководство пользователя по серии ES-3124

279

Глава 30 Контроль доступа

Таблица 104 Экран Management > Access Control > SNMP (продолжение)

ПОЛЕ

ОПИСАНИЕ

IP

Введите IP-адреса менеджеров (до 4-х), которым будут отправляться

 

команды Trap.

 

 

Port

Введите номер порта, который прослушивается менеджером в ожидании

 

сообщений Trap SNMP.

 

 

Username

Введите имя пользователя, отправляемое на менеджер SNMP в случае

 

команды Trap через SNMP v3.

 

Примечание: Данное имя пользователя должно

 

соответствовать существующей учетной записи на

 

коммутаторе (настраивается на экране Management >

 

Access Control > Logins).

User Information

В данном разделе настраиваются пользователи для аутентификации на

 

менеджерах при использовании SNMP v3.

 

Примечание: Для создания учетных записей на менеджере

 

SNMP v3 используйте имена пользователей и пароли,

 

введенные в данном разделе.

 

 

Index

Порядковый номер (только для чтения) учетной записи на коммутаторе.

 

 

Username

В этом поле отображается имя пользователя для учетной записи на

 

коммутаторе.

 

 

Security Level

Выберите, необходимо ли использовать аутентификацию и/или шифрование

 

в сеансах SNMP с данным пользователем. Варианты:

 

noauth – имя пользователя используется в качестве пароля при отправке

 

на менеджер SNMP. Это эквивалентно параметрам Get, Set и Trap

 

Community в SNMP v2c. Наименее защищенный режим.

 

auth – для сообщений SNMP, отправляемых данным пользователем,

 

используется механизм аутентификации.

 

priv – для сообщений SNMP, отправляемых данным пользователем,

 

используются механизмы аутентификации и шифрования. Самый

 

защищенный режим.

 

Примечание: На менеджере SNMP должен быть настроен

 

аналогичный или более высокий уровень безопасности,

 

чем на коммутаторе.

 

 

Authentication

Выберите алгоритм аутентификации. При аутентификации данных SNMP

 

применяются алгоритмы хэширования MD5 (Message Digest 5) и SHA (Secure

 

Hash Algorithm). Аутентификация SHA считается более стойкой по сравнению

 

с MD5, но более медленной.

 

 

Privacy

Укажите алгоритм шифрования для обмена данными SNMP с этим

 

пользователем. Можно выбрать один из следующих вариантов:

 

DES – стандарт Data Encryption Standard представляет собой широко

 

распространенный (однако не очень стойкий) алгоритм шифрования

 

данных. В этом алгоритме к каждому 64-битному блоку данных

 

применяется 56-битный ключ.

 

AES – стандарт Advanced Encryption Standard представляет собой еще

 

один метод шифрования с закрытым ключом. В AES к каждому 128-

 

битному блоку данных применяется 128-битный ключ.

280

Руководство пользователя по серии ES-3124

 

 

Глава 30 Контроль доступа

 

Таблица 104 Экран Management > Access Control > SNMP (продолжение)

 

ПОЛЕ

ОПИСАНИЕ

 

Apply

Нажмите Apply, чтобы сохранить изменения в оперативной памяти

 

 

коммутатора. Эти настройки будут утеряны в случае выключения

 

 

коммутатора или перебоя в подаче питания, поэтому по завершении

 

 

настройки необходимо нажать на ссылке Save в верхней навигационной

 

 

панели для сохранения изменений в энергонезависимой памяти.

 

 

 

 

Cancel

Нажмите Cancel, чтобы начать настройку на этом экране заново.

 

 

 

30.3.5 Настройка группы «ловушек» SNMP

Чтобы отобразить показанный ниже экран, нажмите на экране SNMP на ссылку Trap Group. На экране Trap Group можно выбрать типы «ловушек» SNMP, которые должны отправляться на каждый из менеджеров SNMP.

Рисунок 145 Экран Management > Access Control > SNMP > Trap Group

Поля экрана описаны в следующей таблице.

Таблица 105 Экран Management > Access Control > SNMP > Trap Group

ПОЛЕ

ОПИСАНИЕ

Trap Destination

Выберите один из настроенных IP-адресов назначения для передачи команд

IP

Trap. Они представляют собой IP-адреса менеджеров SNMP. IP-адреса

 

назначения должны быть предварительно настроены на экране SNMP Setting.

 

Далее на этом экране настраиваются команды Trap, направляемые

 

коммутатором на данный менеджер SNMP.

 

 

Type

Выберите категории сообщений Trap SNMP, которые будут отправляться

 

коммутатором на данный менеджер SNMP.

 

 

Options

Выберите отдельные команды Trap SNMP, которые будут направляться

 

коммутатором на станцию SNMP. Описания отдельных команд Trap

 

приводятся в разд. 30.3.3 на стр. 271. Подробную информацию об

 

идентификаторах объектов MIB OID, поддерживаемых коммутатором, можно

 

найти в главе «Контроль доступа» Руководства пользователя.

 

Команды Trap группируются по категориям. При выборе категории

 

автоматически выбираются все команды Trap, относящиеся к данной

 

категории. При снятии выделения с переключателей отдельных команд Trap

 

эти команды не будут отправляться коммутатором на станцию SNMP. Если

 

снять выделение с переключателя категории, автоматически снимается

 

выделение со всех переключателей отдельных команд, относящихся к данной

 

категории (коммутатор отправляет команды Trap лишь для выбранных

 

категорий).

 

 

Руководство пользователя по серии ES-3124

281